¿Cómo funcionan estas herramientas? ¿Cuáles son sus campos de aplicación? ¿Puede un firewall protegernos contra los virus?
A continuación dare más detalles acerca de estos mecanismos de “”protección”" y configuración.
Desde que las conexiones a Internet de banda ancha han ganado terreno, hemos recibido visitas con regularidad: los intentos de intrusión son mucho más frecuentes de lo que pensamos. Según los sorprendentes datos de un estudio publicado por Symantec, los intentos de intrusión acaecidos en tan sólo unos meses pueden contarse por millares. Por no hablar del spyware, los virus o los gusanos que surcan Internet en busca de equipos vulnerables con fallos de seguridad conocidos. Contar con un antivirus para hacer frente a todas estas amenazas es indispensable, pero no suficiente. Un firewall ofrece mayor protección contra los riesgos de las conexiones permanentes a Internet. A continuación le explicamos el funcionamiento de esta herramienta tan poco conocida por el público general.
¿Qué es un firewall?
La tarea principal de un firewall consiste en inspeccionar los datos que entran y salen de un equipo. Dicha herramienta actúa a modo de barrera entre el “mundo exterior†(Internet, para ser más precisos) y los datos procedentes del ordenador. Supervisa, autoriza o bloquea los datos en función de su naturaleza, el destinatario o el emisario, o bien su campo de aplicación. Pero, ¿por qué motivo necesitamos protección adicional cuando ya contamos con un antivirus que realiza las inspecciones? Muy sencillo, porque las amenazas provenientes de Internet no se limitan sólo a virus, gusanos o spyware: también se presentan en forma de diversas amenazas de intrusiones, como por ejemplo la explotación de los puntos débiles del software o el acceso a servicios no concebidos para uso compartido.
Diversos métodos de filtrado
Para cumplir con su papel de guardián, un firewall utiliza diversos métodos de filtrado. Denominado “filtrado de paquetesâ€, el primer método consiste en analizar las direcciones IP de los emisores y los receptores de datos, el tipo de paquete (mediante el protocolo TCP) y el número de puerto utilizado para la transferencia de estos datos. Este método se completa con el “filtrado dinámico†que, además de llevar a cabo una vigilancia independiente de los paquetes, supervisa los otros intercambios. Con el fin de asegurar una protección mejorada, la mayorÃa de los firewalls también incorporan un “filtrado a nivel de aplicación†que controla el intercambio de los datos mediante distintos tipos de aplicaciones.
Cuando detecta un intento de conexión que no se ajusta a las normas definidas, el firewall lo bloquea automáticamente y alerta al usuario de esta acción. Por ejemplo, si el usuario ha optado por prohibir el servicio FTP (porque considera que no es necesario y también porque su autorización podrÃa causar vulnerabilidades), el firewall bloqueará cualquier intento de conexión mediante este servicio. De igual modo, un firewall puede configurarse para prohibir o autorizar el acceso a determinados sitios Web o servicios, como la realización de descargas o el punto a punto.
Junto con las demás actividades de vigilancia, el firewall abre o cierra los puertos en función de los riesgos que representan. Asà por ejemplo, es posible que autorice los puertos 25, 110 y 80 (relacionados con el correo electrónico y las conexiones a Internet), mientras que, a menudo, bloquea el puerto 23 (correspondiente al servicio Telnet que posibilita el acceso remoto) por el peligro que conlleva este servicio de resultar vÃctima de un secuestro. Los firewalls también pueden gestionar los derechos de acceso de los usuarios autorizados para conectarse al sistema.
Espero los oriente un poquito en el tema
6 Respuestas
zzx
31st August 2007 a las 7:02 pm
1Asi es JDF..
Los firewall y los IDS Son unas herramientas muy conocidas en lo que es la seguridad en las redes de datos.
ademas un firewall maneja los siguientes aspectos:
Subneting, Ruteo, maneja hasta la capa 5 del modelo OSI (sesion), VPN, Administración Wireless, entre otros.
Ahora si añades a esta un sistema Proxy tendrias un potente mecanismo de Salida a internet.
Un firewall tambien puede dar accesos o denegar salidas a internet.
Cabe mencionar que si contaramos los ataques que recibe un servidor y pudieramos determinar su origen nos encontrariamos con que el 80% de estos ataques provienen de dentro de la LAN; por lo mismo los Sistemas firewall (Cortafuegos) puede manejar, gestionar, y administrar los accesos a los servidores mediante una DMZ (Zona Desmilitarizada) y proteger los servidores de ataque LAN e Internet.
ver http://es.wikipedia.org/wiki/DMZ_host
Una DMZ es una Especie de LAN pero con minusiosa seguridad en donde deberiamos ubicar todas las maquinas que estan ofreciendo Servicios y de esta manera resguardar la Integridad de nuestros sistemas.
En Resumidas cuentas un firewall es un herramienta que nos brinda administracion para una red y usuarios que quisiesemos denegar o permitir su paso por la red,
si quisiesen instalar un firewall aca les dejo algunos nombres.
Para Linux
Iptables
Shorewall
Monowall
PfSence
BrazilFw
Ipcop
Para m$
con plata se lo compran
Saludos
Zzx
vlascon
1st September 2007 a las 11:34 am
2Ahora que pasa con los firewall a nivel de software… son realmente efectivos? Zone Alarm… o el mismo Firewall de windows…
Saludos
zzx
1st September 2007 a las 10:27 pm
3no los encuentro malos…
Pero a lo que voy es que aunque Zone Alarm sea un buen software debes disponer de m$ windows en un pc y anteriormente deberias haber comprado una licencia Windows..
Saludos
Zzx
Mr_White
1st September 2007 a las 10:47 pm
4Perdon pero
¿cual firewall de windows ???
Ademas de haber muchos firewall que si podrian servir a mi modo de ver las cosas un firewall sirve para filtrar o espantar a los mas newbies porque si se trata de bypasear una firewall con una reversa basta
El de windows Xp He una Mier…….. xD, que no sirve para nada,
alfwood
4th October 2007 a las 9:14 am
5yeah el firewall es una muy buena herramienta de proteccion pero aun asi estoy colgado en como bloquear algunas paginas con este aparato… tengo el D-Link DFL-200 y trato y trato pero no hay caso
si me pueden ayuda NIDEZZZZZZZZZZZ!!!!!! aplica poooo
jaja
zzx
8th October 2007 a las 2:24 am
6Yo tube el mismo problema ..Pero el mio era un DI-524 :S
lo resolvi actualizando el firmware del Router.
Saludos
RSS sindicación para comentarios en esta entrada · TrackBack URI
Dejar una respuesta
Categorías
Archivos
Calendario
Enlaces
Meta
Entradas Recientes
Comentarios Recientes
Las más comentadas
Upload.cl esta creado con WordPress - BloggingPro tema por: Design Disease. Traducido por Temas Wordpress, Viajes y Autos